為了做好迎接全市黨政機關(guān)信息系統(tǒng)安全檢查工作,根據(jù)棗經(jīng)信字[2011]171號文件要求和安排部署,市統(tǒng)計局領(lǐng)導(dǎo)高度重視,召開專題會議,認(rèn)真學(xué)習(xí)文件精神,研究部署貫徹落實意見,并結(jié)合統(tǒng)計工作實際,開展了本局信息系統(tǒng)安全工作和計算機信息系統(tǒng)安全自查,通過自查,進一步明確了我局信息系統(tǒng)安全工作職責(zé),規(guī)范了信息系統(tǒng)安全工作標(biāo)準(zhǔn),完善了信息系統(tǒng)安全工作制度,提升了信息系統(tǒng)安全工作水平,現(xiàn)將自查情況報告如下:
一、領(lǐng)導(dǎo)重視,強化全局人員信息系統(tǒng)安全意識
一是成立了市統(tǒng)計局信息系統(tǒng)安全工作領(lǐng)導(dǎo)小組,分管領(lǐng)導(dǎo)任組長,各科室主要負(fù)責(zé)人為成員,具體負(fù)責(zé)市統(tǒng)計局信息系統(tǒng)安全工作。二是深入開展信息系統(tǒng)安全法制宣傳教育。組織全局干部職工認(rèn)真學(xué)習(xí)《山東省政府信息系統(tǒng)安全管理辦法》和各項信息系統(tǒng)安全制度,重點抓好對領(lǐng)導(dǎo)干部和人員的信息系統(tǒng)安全宣傳教育,積極參加市信息系統(tǒng)安全部門組織的各類業(yè)務(wù)培訓(xùn)教育,不斷提高領(lǐng)導(dǎo)和人員的信息系統(tǒng)安全意識和做好信息系統(tǒng)安全工作的自覺性。三是采取多渠道、多形式加強對領(lǐng)導(dǎo)干部、重點人員、信息系統(tǒng)安全干部的信息系統(tǒng)安全法制宣傳教育。四是充分利用現(xiàn)代宣傳教育載體和正反兩方面的典型案例開展教育,切實提高信息系統(tǒng)安全宣傳教育的效果。
二、建立健全制度,提高信息系統(tǒng)安全工作管理水平
先后建立了計算機信息系統(tǒng)安全管理制度、網(wǎng)絡(luò)安全管理制度、計算機維修、更換、報廢信息系統(tǒng)安全管理制度、網(wǎng)絡(luò)信息上傳發(fā)布信息系統(tǒng)安全管理制度、棗莊市統(tǒng)計局信息系統(tǒng)安全應(yīng)急預(yù)案、棗莊市統(tǒng)計局網(wǎng)路定級標(biāo)準(zhǔn)、棗莊市統(tǒng)計局信息系統(tǒng)安全規(guī)劃書、棗莊市統(tǒng)計局信息系統(tǒng)安全管理流程、補丁分發(fā)策略等各項制度。健立健全信息系統(tǒng)安全工作責(zé)任制,加強領(lǐng)導(dǎo)。根據(jù)信息系統(tǒng)安全法律法規(guī)管理是信息系統(tǒng)安全工作部門的重要職責(zé),是信息系統(tǒng)安全工作納入依法管理的重要途徑。一是充分認(rèn)識信息系統(tǒng)安全工作依法行政的重要意義,增強信息系統(tǒng)安全工作的自覺性,提高信息系統(tǒng)安全工作管理水平。二是進一步規(guī)范定密工作,要按照定密程序界定國家秘密,防止定密過寬過嚴(yán),同時要制定必要的管理制度,逐步實現(xiàn)動態(tài)信息系統(tǒng)安全管理。三是繼續(xù)抓好計算機信息系統(tǒng)和電子政務(wù)工作中的信息系統(tǒng)安全管理,建立和完善上網(wǎng)信息的信息系統(tǒng)安全審查制度。四是繼續(xù)加強日常信息系統(tǒng)安全管理工作,進一步加強對國家秘密載體特別是絕密級國家秘密載體的管理力度,抓好對統(tǒng)計數(shù)據(jù)的管理工作,所有統(tǒng)計數(shù)據(jù)必須經(jīng)主要領(lǐng)導(dǎo)審核同意后,經(jīng)綜合科對外提供。
三、加大檢查力度,防止重點涉密計算機泄密
建立了全局計算機管理登記臺賬,移動磁介質(zhì)管理登記臺賬。全局有一臺涉密計算機與國際互聯(lián)網(wǎng)及其它公共信息網(wǎng)物理隔離。涉密計算機設(shè)有身份認(rèn)證和訪問控制。網(wǎng)絡(luò)終端沒有違規(guī)上國際互聯(lián)網(wǎng)及其他公共信息網(wǎng)的現(xiàn)象。涉密計算機設(shè)有開機密碼,由專人保管。對非涉密計算機網(wǎng)絡(luò),加大網(wǎng)路安全設(shè)備投入,配置了防火墻、IPS防護入侵系統(tǒng),進一步加強對計算機信息系統(tǒng)信息系統(tǒng)安全安全防范和管理工作。加強對內(nèi)部網(wǎng)絡(luò)的管理,建立健全網(wǎng)絡(luò)管理制度,嚴(yán)防失泄密事件的發(fā)生。嚴(yán)格執(zhí)行“涉密信息不上網(wǎng),上網(wǎng)信息不涉密”和“誰上網(wǎng),誰負(fù)責(zé)”的原則,加強對涉密網(wǎng)絡(luò)的檢查。
四、制定措施,抓好日常性信息系統(tǒng)安全工作
在工作實際中,著力按照市委信息系統(tǒng)安全委員會、市經(jīng)信委制定的信息系統(tǒng)安全工作制度來嚴(yán)格執(zhí)行。如:重大節(jié)、假日前要進行信息系統(tǒng)安全教育,增強信息系統(tǒng)安全意識,涉密會議要嚴(yán)格場所選擇、人員范圍、明確信息系統(tǒng)安全要求、涉密文件要嚴(yán)格借閱制度,不準(zhǔn)強制他人違反信息系統(tǒng)安全規(guī)定復(fù)制國家秘密載體,經(jīng)批準(zhǔn),到指定文印室復(fù)印,不準(zhǔn)私自留存秘密文件、密品,不準(zhǔn)攜帶秘密文件、密品回家和出入公共場所,不準(zhǔn)通過普通郵政傳遞秘密文件、資料和其他物品,不準(zhǔn)向家屬、子女和無關(guān)人員泄露涉密事項、不準(zhǔn)利用移動電話、對講機等通訊工具談?wù)撋婷苁马,不?zhǔn)私自隨意處理涉密文件及內(nèi)部資料,必須集中統(tǒng)一銷毀等規(guī)定,使之在思想認(rèn)識上有信息系統(tǒng)安全的意識,在工作實踐上有信息系統(tǒng)安全的防線,使信息系統(tǒng)安全工作真正落到實處。